กูเกิลประกาศอัพเกรดระบบ DNS บนแอนดรอยด์ให้รองรับ DNS-over-HTTP/3 (DoH3) นับเป็นการเข้ารหัส DNS ที่โดยที่ประสิทธิภาพของการคิวรีโดยรวมลดลงไม่มากนับ เทียบกับ DNS ไม่เข้ารหัสแบบเดิมๆ
โปรโตคอล DNS แบบเข้ารหัสที่ได้รับความนิยมสูงตัวแรกคือ DNS-over-TLS (DoT) นั้นอาศัยการเชื่อมต่อ TLS ที่เสียเวลาเปิดการเชื่อมต่อยาวนาน ทำให้ประสิทธิภาพลดลงมาก DoH3 ช่วยแก้ปัญหาลดงได้หลายอย่าง เนื่องจากมันรองรับ stream หลายชุดภายใต้การเชื่อมต่อ TLS ครั้งเดียว และการกลับมาเปิดการเชื่อมต่อซ้ำก็สามารถทำได้รวดเร็ว ในบางกรณี เช่น กรณีเครือข่ายไม่น่าเชื่อถือมากๆ มีแพ็กเก็ตสูญหายบ่อย DoH3 อาจจะมีประสิทธิภาพดีกว่า DNS ปกติเสียอีก
อัพเดตครั้งนี้เป็นการอัพเดตผ่าน Google Play ทำให้โทรสัพท์แอนดรอยด์ทุกตัวตั้งแต่ Android 11 เป็นต้นไปจะได้ฟีเจอร์นี้โดยอัตโนมัติ
ที่มา - Google Security Blog
Comments
ไม่มีเทียบ DoH ให้ดูแฮะ
Android 11 Google Play update 1 June เช็คแล้วยังไม่มีอัปเดตใหม่ เช็คกับ https://1.1/help ยังเป็น DoT อยู่ครับ orz
ตัว DNS ต้องปล่อย DoH3 ด้วยหรือเปล่า ไม่แน่ใจ DoH3 กับ DoQ ใช่อันเดียวกันเปล่า ถ้าใช่ต้องลอง DNS ของ Adguard เพราะพี่แกรองรับครบทุกประเภทเลย
ในลิงก์ต้นทางบอกว่า Google DNS กับ Cloudflare DNS รองรับ DoH3 แล้วนะครับ
แบบนี้ดูแล้ว Google น่าจะยัง deploy ไม่ครบทุกคน อาจต้องไปลง apk อัปเดตเพิ่มเอง รู้สึกจะชื่อMain components แต่ผมว่ารอดีกว่า
DNS-over-HTTP/3 กับ DNS-over-QUIC ใช้ตัวเดียวกันหรือเปล่า
ขอบคุณครับ ดูเหมือนจะเป็น DoT,DoH ที่ใช้ QUIC แทน